マルチプルVLAN


1 機能概要

マルチプルVLANでは、ポートをマルチプルVLANグループに所属させることで、同じマルチプルVLANグループに属さないポートとの通信を遮断できます。
また、ひとつのポートを複数のマルチプルVLANグループに参加させることもできます。
この機能を使うことで、以下使用例のように端末間の通信のみを遮断したい、といった要望を簡単に実現できます。



2 用語の定義

特になし



3 機能詳細

3.1 動作仕様

マルチプルVLANグループは、 switchport multiple-vlan group コマンドで設定します。
マルチプルVLANはLAN/SFPポート、リンクアグリゲーション論理インターフェースに設定可能です。
トランクポートにマルチプルVLANグループを設定した場合、該当ポートの所属する全VLANに対して適用されます。
マルチキャストフレームにもマルチプルVLANグループ設定が適用されます。

以下の機能との併用が可能です。これらの機能はマルチプルVLANグループ設定にしたがって通信可否が制御されます。

マルチプルVLANグループは最大 256 グループです。

マルチプルVLANグループの各インターフェースへの設定状態は、 show vlan multiple-vlan group コマンドで確認できます。


3.2 マルチプルVLANグループ間の通信例

上図のようなマルチプルVLANグループ設定(Group #1 ~ #4) の場合、特定ポートA/B間の通信可否とその理由は以下の表のようになります。

また、マルチプルVLANグループに所属しないポート同士の通信は、同一VLAN内であれば通信可能です。



4 関連コマンド

関連コマンドについて、以下に示します。
コマンドの詳細は、コマンドリファレンスを参照願います。



5 コマンド実行例

5.1 マルチプルVLANの設定

本製品にマルチプルVLANを設定し、以下を実現します。

ポート1~7に接続したホストは、ポート8に接続した回線を介してインターネットなどの外部回線に接続します
ポート1~4に接続したホスト間の通信は遮断します
ポート5~7に接続したホスト間の通信は許可します
ポート1~4に接続したホストとポート5~7に接続したホスト間の通信は遮断します

マルチプルVLANグループの設定は以下とします。



6 注意事項

本機能の注意事項は以下のとおりです。


7 関連文書


トップへ戻る